TCP/IP协议的安全缺陷可能导致的网络攻击
2012-08-15吕方兴
科技视界 2012年10期
吕方兴
(菏泽学院计算机与信息工程系 山东 菏泽 274015)
0 引言
TCP/IP协议是目前使用最广泛的协议,但是由于在设计时,考虑更多的是协议的高效性,而忽视了对安全性的设计,因此,利用TCP/IP协议进行的攻击在整个计算机犯罪中不在少数。
1 源地址欺骗或IP欺骗(source address spoofing or IP spoofing)
网络中结点的IP地址不是固定不变的,是一个公共的数据,因此攻击者可以直接修改结点的IP地址,冒充某个可信的结点IP地址,再进行攻击。因此IP地址不能作为可信任的唯一认证方式。
源地址欺骗主要由两种形式。
(1)主机A是攻击主机,它冒充B主机(信任主机)与主机C进行对话。A主机在发出数据包后,攻击者通过技术手段将数据包的源地址更改为B主机的地址,此时C主机的数据仍会发送给B。就是说,A主机不能得到C主机返回的数据信息,不过在一般情况下,攻击者不需要知道返回数据是什么也可以实现攻击,他们可以用预测返回数据包的方法来实施攻击。
(2)另一种攻击称为“中间人”攻击。攻击者会截获目标主机返回给真实主机的数据包,从而与被攻击主机建立完整的对话,这时入侵者可以看到入侵的结果。为达到这一目的,攻击主机必须潜入目标主机和真实主机之间的路径上,这在路径的末端是很容易实现的,在路径中间是很复杂的。因为根据IP网络的特点,中间的路径变化是很大的。在计算机之间改变路径,从而引导攻击计算机,这取决于网络的拓扑结构以及网络和网络之间使用的路由系统。……
登录APP查看全文
